Kategorie: bezpečnost

DDOS v grafech…

Dnešní prozatimní statistika útoků na odepření služby a níže uvedená týdení statistika.

Ano, tam co vidíte graf na 100% je čas, kdy byl veden útok. Z něj plyne, že mimo útok je vše předimenzované. Ovšem během něj… ;(

Přímý odkaz na tento článek: https://www.sympatika.cz/2018/06/06/ddos-v-grafech/

DDOS útok na naši síť…

Vážení klienti, od soboty probíhá útok na odepření služby na naši síť. Bohužel je vedený na druhou stranu, tedy tu, kterou je připojení do sítě UPC. Na naší straně jde tedy o nemožnost jej technicky řešit a jsme odkázáni na řešení od našeho poskytovatele. Vy jste v bezpečí, nicméně rychlost internetu je tím značně omezená. Zároveň pracujeme na připojení do projektu fe.nix.cz, který pro podobné situace vznikl.

Přímý odkaz na tento článek: https://www.sympatika.cz/2018/06/03/ddos-utok-na-nasi-sit/

Mezi odborníky na bezpečnost koluje „vtip“…

…, že firmy se dělí na dvě skupiny: ty, které byly napadeny a vědí o tom, a ty, které byly napadeny a nevědí o tom.

Více na https://nazory.e15.cz/komentare/komentar-pry-jsme-spicka-v-kyberbezpecnosti-opravdu-1328442

UTM řešení od Untangle s implementací na míru od 37000Kč a Vaše skupina bude: ty, které nebyli napadeny a vědí o tom 🙂

Přímý odkaz na tento článek: https://www.sympatika.cz/2017/10/12/mezi-odborniky-na-bezpecnost-koluje-vtip/

Android BotNet … lol?

S tím hackováním se nám teď v tom internetu roztrhnul pytel. Už útočí nejen Vaše mikrovlnky a ledničky, televize nebo ipkamery a nikoho to nepřekvapí 🙂 Co ale naštve, když útočí už i telefony, resp. smartfony viz článek na živě.cz

Tady končí legrace, protože ikdyž bude majitel smatfonu sebevíc bezohledný a škody působené ostatním mu budou jedno, tak co ale baterka, kterou tyhle srandy vybíjejí o sto šest. Jestli se Váš smartfon rychle vybíjí a před tím vydržel znatelně déle, je na čase se zamyslet a zajít za doktorem (telefonů samozřejmě).

Přímý odkaz na tento článek: https://www.sympatika.cz/2017/08/30/android-botnet-lol/

MALL.cz byl hacknut…

…a byla vyzrazena databáze zákaznických hesel. Já, jako jejich zákazník jsem obdržel tento e-mail:

Dobrý den,

 

píšeme Vám, protože Vaše původní heslo k MALL.cz už nefunguje. Pro jistotu jsme se rozhodli ho z bezpečnostních důvodů zrušit, zaznamenali jsme totiž pokus o narušení bezpečnosti, který se dotkl starší databáze uživatelských účtů, jež neměly dostatečné silné heslo.  Aby Váš účet nikdo nezneužil, neváhali jsme a neprodleně jej zablokovali.

Pokračovat ve čtení

Přímý odkaz na tento článek: https://www.sympatika.cz/2017/08/28/mall-cz-byl-hacknut/

Google opět žije :)

Výpadek netrval dlouho, ale vyděsil dost lidí 🙂 zajímavostí jistě je i 110Gbitový pokles toku na NIXu. Ten byl zřejmě způsoben hlavně nefunkčností Youtube a reklamího systému.

Přímý odkaz na tento článek: https://www.sympatika.cz/2016/11/22/google-opet-zije/

Oficiálně potvrzeno – nejde GOOGLE

Máme oficiálně potvrzeno, Google a všechny jeho služby s ním spojené nefungují. Nejde tak GMail, Youtube, GoogleDNS ani reklamní systém, který tak zdržuje načítání stránek, které na jeho reklamu čekají.

viz. novinky.cz

nix-all-day-google-down

nix-all-week-google-down

Přímý odkaz na tento článek: https://www.sympatika.cz/2016/11/22/oficialne-nejde-google/

Díra v Chrome umožnila napadnout 318 000 zařízení

androidProhlížeč Chrome v Androidu obsahuje vážnou zranitelnost, která je aktivně zneužívána k instalaci bankovního trojana. Zatím podlehlo více než 300 000 zařízení.

Bezpečnostní díra v prohlížeči Google Chrome pro Android umožňuje potichu na kartu stáhnout libovolnou aplikaci ve formátu .apk, tedy mimo oficiální obchod Google Play. Uživatel přitom nemusí nic potvrzovat, vše se stane potichu a automaticky. Chyba je už nyní v praxi zneužívána…

Pokračovat ve čtení na root.cz

Přímý odkaz na tento článek: https://www.sympatika.cz/2016/11/21/dira-v-chrome-umoznila-napadnout-318-000-zarizeni/

Správa firemních sítí

Víte že…

  • 28% zařízení na klasických zákaznických sítích jsou na konci své životnosti…
  • 55% našich zákazníků se nikdy před tím nesetkalo s pokročilejším zabezpečením sítí…
  • 67% sítí zákazníků mělo odhaleno po přechodu pod naši správu bezpečnostní slabiny…
  • 77% vybavení/zařízení v sítích zákazníků není kryto servisní smlouvou…

Není nutné nakupovat Cisco technologie, stačí často síť jen správně vyladit. I u metalických sítí s pár stovkami zařízení/počítaců je možné jen správně řešenou topologií razantně zvýšit propustnost. Výkon celé sítě potom zaznamenají všichni „jakoby počítače zrychlili“. Bezpečnost lze často zvýšit pouhým zapnutím „features“, která často Vaše zařízení již mají, jen nikdo neví jak fungují, či dokonce, že tam vůbec jsou. Toto zvýšení bezpečnosti velice často opět navýší výkon celé sítě, protože odhalí její nedostatky jako zavirované stanice uživatelů, nebo vadné aktivní prvky. Naši specialisté se touto problematikou zabývají více jak 15 let a to je v tomto oboru velice silná praxe.

Provoz na síti umíme monitorovat pomocí naší, Vám zapůjčené techniky. Z výsledků umíme odhalit slabá místa a navrhnout pro Vás optimální řešení v poměru výkon/cena. Malé sítě do 10 PC jsou často na začátku chybně koncipované. Postupem času rostou, ale koncept se odvíjí od chybného návrhu, který nikdo neřeší dokud se „něco nestane“. Nečekejte až Vám síť přeroste přes hlavu. Správné fungování Vám do budoucna ušetří peníze i spoustu času a starostí. Naše společnost dělá správu sítí za paušální částku. Je tedy v našem nejlepším zájmu, aby vše fungovalo ideálně a bez potíží. Neúčtujeme žádné vícenáklady jako takové. Za vše co dodáme ručíme po celou dobu životnosti. Napište si o bližší informace nebo případnou kalkulaci na e-mail: info@ethostre­am.cz

Po dohodě navštívíme Vaši firmu a provedeme pozorování, nastíníme Vám co by bylo třeba změnit, co je na první pohled zřejmé jako špatné, ale i dobré. Odhadneme cenu řešení, správy a časovou náročnost.

Přímý odkaz na tento článek: https://www.sympatika.cz/2016/08/16/sprava-firemnich-siti/

Sociální inženýrství…

…je umění přesvědčit lidi, aby odhalili své utajované informace.

Sociální inženýři spoléhají na fakt, že lidé si nejsou vědomi toho, které informace jsou pro ně hodnotné/důležité a proto se nezajímají o jejich ochranu. (platí i mimo svět IT)

Snaží se získat momo jmen a hesel, také čísla kreditních karet, čísla pojistek, ostatní osobní informace, používané bezpečnostní produkty, OS a verze, rozložení sítě, jména serverů.

Výše uvedené nedělají jen pro možnost napadení např. Vašeho bankovního účtu, ale velmi často pro ukradení identity (chtějí být Vámi pro ostatní na internetu). Z Vašeho počítače, který napadnou spáchají zločin, který padá na Vaši hlavu, protože je Vaší povinností zabezpečit, aby jste tomuto napadení (ukradení identity) zabránili.

Přímý odkaz na tento článek: https://www.sympatika.cz/2016/08/01/socialni-inzenyrstvi/

Sympatika nekončí :)

Tak se nám opakuje situace s konkurencí jako před lety. Tentokráte  je o dost vtipnější. Před chvílí jsem se od kamaráda dozvěděl, že mu říkala jeho sestra, že četla na facebooku příspěvek o tom, jak náš bývalý zamestnanec Ondra P. obchází byty a nabízí internet. Nejdříve ve Slovenské ulici, teď i na Ptákách. Taky psala, že zvažuje, jestli to dát policii, protože je v Jaroměři podomní prodej zakázán. Ondra prý obchází naše zákazníky s tím, že Sympatika končí a on pracuje u nové firmy GoldWare, která jejich zákazníky přebíra. Tedy pozor! Goldware si převzala pouze našeho bývalého zaměstnance, ale rozhodně nekončíme, naopak. Nyní chystáme další navýšení páteřní konektivity, navyšujeme propustnost páteřních spojů jako přípravu na ono navýšení. Navíc budeme zavádět i nové tarify pro panelákové a další hromadné přípojky jako i některé Wi-Fi přípojky, kde to již technologie dovolí.

Přímý odkaz na tento článek: https://www.sympatika.cz/2015/09/07/sympatika-nekonci/

Ti co volaji z cisla +420389005191

Ti co volaji z cisla +420389005191 jsou neslusni lide, neb volaji i v sobotu po ranu (pred tim jsem to nekolikrat nestihl vzit), kdyz sem to zvedl, tak se predstavili jako nejaky tropicalos ci co, este sem se ptal na zopakovani a opet tomu nebylo rozumet, ale protoze v okoli mame hospodu co se tak podobne menuje tak sem to nezavesil. Ptali se totiz zda je to „Moje Jmeno“ proto sem myslel, ze to je nekdo co neco potrebuje, ale co sem rekl jo (ze se tak menuju), tak zavesili. Pokračovat ve čtení

Přímý odkaz na tento článek: https://www.sympatika.cz/2015/05/23/ti-co-volaji-z-cisla-420389005191/

Internetoví zloději se snaží získat přístup k Vašim penězům.

Pouze Vy máte ve svých rukou klíče od brány, která otevírá elektronickou cestu k Vašim penězům. Jsou jimi Váš počítač a mobilní telefon. A právě na ně se internetoví zloději zaměřují. Jejich snahám o napadení počítače a telefonu se však můžete lehce bránit! Stačí dodržovat několik jednoduchých zásad, být obezřetní a starat se o své elektronické klíče k účtu stejně jako o klíče od svého domova.

Podvodníci se nejdříve prostřednictvím odkazu nebo přílohy v podvrženém e-mailu snaží nakazit Váš počítač. Chtějí tak získat Vaše přístupové údaje do internetového bankovnictví a donutit Vás stáhnout škodlivou aplikaci do telefonu.

Obrana je snadná:

  • Mějte zabezpečený počítač s antivirovým programem a používejte legální a aktualizovaný software.
  • Buďte obezřetní, e-maily i e-mailové adresy je snadné podvrhnout.
  • Dejte si obzvláště pozor na e-maily se špatnou češtinou, chybami nebo s obsahem, který je nevěrohodný nebo pro Vás nerelevantní.
  • Nenechte se zmást výhrůžkou exekuce, odkazem na objednávku, kterou jste neprovedli, apod.
  • Neotvírejte přílohy v takových podezřelých e-mailech a neklikejte na odkazy!
  • Vždy, když si nejste jistí, kontaktujte odesílatele, na kterého se zpráva odvolává, jinou cestou. Třeba telefonicky.

Útočníci se zároveň snaží dostat do Vašeho telefonu aplikaci, která bude číst a skrývat vybrané příchozí a odchozí SMS – především SMS klíče pro potvrzení plateb. Díky nim pak mohou zadávat platby z Vašeho účtu. Vždy proto sledujte, co do svého chytrého telefonu instalujete:

  • Nereagujte na výzvy k instalaci bezpečnostní aplikace – ať z e-mailu, nebo z internetových stránek. Mohou být podvržené virem ve Vašem počítači.
  • Neinstalujte do svého telefonu aplikace z neoficiálních zdrojů – používejte jen oficiální obchody jako Apple iTunes, Google Play, Windows Phone Store, případně Samsung Galaxy Apps.
  • Ohrožené jsou zejména nezabezpečené telefony s Androidem, proto zakažte instalaci aplikací z neznámých zdrojů a vždy (i při instalaci z oficiálních obchodů) sledujte, o jaká oprávnění aplikace žádá. Aplikace „Svítilna“ opravdu nepotřebuje přístup k Vašim SMS nebo fotkám.

tato doporučení vydala ČSOB, banka, jejichž služčeb naše společnost využívá. V případě jakýchkoli dotazů kontaktujte svoji banku nebo, pokud patříte k našim zákazníků, kontaktujte náš servis PC. Děkujeme

Přímý odkaz na tento článek: https://www.sympatika.cz/2015/01/16/internetovi-zlodeji-se-snazi-ziskat-pristup-k-vasim-penezum/

Pozor na e-mail s dluhem bance

POZOR!!!

Pokud Vám přijde e-mail s informací o tom, že dlužíte bance 8656Kč, případně jinou částku a bude obsahovat přílohu, rozhodně jej neotevírejte. Příloha obsahuje virus! Pokud už se tak stalo a počítač Vám přestal nabíhat, stále se sním můžete stavit u nás pro pomoc.

Přímý odkaz na tento článek: https://www.sympatika.cz/2014/05/14/pozor-na-e-mail-s-dluhem-bance/

Windows XP nekončí…

Windows_XP

Končí dneškem pouze aktualizace pro operační systém jako takový + pokud používáte antivirus od Microsoftu, tak jeho aktualizace také. Tento MS antivirus – Security Essentials – lze ale nahradit jiným antivirem, který díry integrovanému firewallu se systémem prevence vniknutí dokáže příchozí komunikaci kontrolovat a filtrovat. Pokud by se tedy objevila bezpečnostní díra v systému windows xp, kterou již MS neopraví, zablokuje ji zmíněný antivirus, respektive v něm integrovaný firewall. Pokud by některá bezpečnostní díra byla natolik závažná, že by ohrožovala používáním windows xp ostatní počítače na internetu, potom i po ukončení podpory je MS povinnen tuto opravit. Stejně tomu bylo i při ukončení podpory Windows 2000. Tento systém do dnešních dnů na některých počítačích stále úspěšně běží a pomalu dožívá. Koncoví uživatelé tedy nemusí nutně panikařit a to i přes to, že některé banky vyhrožují tím, jak budou jejich finance na účtech v ohrožení, pokud budou bankovnictví nadále používat z Windows XP. Každá moderní banka má již dávno zavedenou vícefaktorovou autentizaci. Pokud tedy pro přístup k účtu a hlavně pro převod kromě hesla, či certifikátu a hesla, musíte zadat také kód zaslaný přes SMS, není důvod k panice ani u windows 2000, natožpak u XPček. Firmy to mají ještě jednodušší. Místo toho aby museli měnit všechny počítače na nové, stačí, když před ně umístí bezpečnostní bránu, která bude provádět kontroly tak, jak to umí výše zmíněný antivirový program. Velice jednoduché a rychlé řešení, přičemž po nasazení této bezpečnostní brány lze na windows xp setrvat dalších několik let, nebo v klidu a beze stresu pomalu přejít na jiný, novější a podporovaný operační systém. Pokud se na výše uvedené necítíte a již ste se nechali až příliš vycukat, potom můžete také zavolat někomu z nás.

Přímý odkaz na tento článek: https://www.sympatika.cz/2014/04/08/windows-xp-nekonci/